Pular para o conteúdo principal

Questão de Noções de Informática — Procedimentos de Segurança da Informação (Senhas, Autenticação, Etc.) — CESPE / CEBRASPE 2026

Noções de InformáticaProcedimentos de Segurança da Informação (Senhas, Autenticação, Etc.)
Código
ce388767
Banca
CESPE / CEBRASPE
Órgão
ANSA
Ano
2026
Cargo
PNM ( )

No que concerne às rotinas de proteção e segurança, que envolvem conhecimentos relativos a ataques cibernéticos, julgue o item que se segue.

 

A autenticação de duplo fator, na qual o usuário, para acessar a página solicitada, é obrigado a preencher, além da senha, uma autenticação recebida via email ou aplicativo autenticador, é uma forma obrigatória de autenticação em sites acessados por meio do protocolo HTTPS.

  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Autenticação multifator e protocolo HTTPS

Gabarito: letra E (ERRADO). A autenticação de duplo fator (2FA) é uma prática recomendada de segurança, mas não é obrigatória em sites acessados por HTTPS — o protocolo HTTPS garante a confidencialidade e integridade da comunicação por criptografia, não exige autenticação multifator. A afirmativa confunde uma boa prática com um requisito técnico do protocolo.

A autenticação multifator (MFA) é um mecanismo de segurança que exige dois ou mais fatores de autenticação para confirmar a identidade do usuário. Os fatores são classificados em três categorias principais, conforme a tabela abaixo:

Fator

Descrição

Exemplos

O que você sabe

Conhecimento

Senha, PIN, frase secreta

O que você tem

Posse

Celular, token, smart card

O que você é

Característica biométrica

Impressão digital, reconhecimento facial

O duplo fator (2FA) é um caso específico de MFA que combina dois fatores distintos — por exemplo, senha (algo que você sabe) + código recebido por SMS ou aplicativo autenticador (algo que você tem). Essa combinação aumenta a segurança porque, mesmo que a senha seja comprometida, o atacante ainda precisaria do segundo fator.

O protocolo HTTPS (HyperText Transfer Protocol Secure) é uma extensão do HTTP que utiliza criptografia (via TLS/SSL) para proteger a comunicação entre o navegador e o servidor. Ele garante:

  • Confidencialidade: os dados trafegam cifrados, impedindo que terceiros leiam o conteúdo.

  • Integridade: os dados não são alterados durante a transmissão.

  • Autenticação do servidor: o cliente verifica a identidade do servidor por meio de certificados digitais.

O HTTPS não impõe autenticação do usuário, muito menos autenticação multifator. Um site pode ser acessado via HTTPS sem exigir login algum, ou exigir apenas senha (fator único). A obrigatoriedade do 2FA é uma decisão de política de segurança do próprio site, não uma exigência do protocolo.

A banca explora a confusão entre segurança de transporte (HTTPS) e segurança de acesso (autenticação). São camadas distintas: o HTTPS protege o canal de comunicação; a autenticação protege o acesso ao sistema. Um site pode ter HTTPS sem 2FA, e pode ter 2FA sem HTTPS (embora isso seja inseguro).

Na prática, muitos serviços (bancos, e-mails, redes sociais) oferecem ou recomendam o 2FA, mas ele não é universalmente obrigatório. A obrigatoriedade varia conforme a legislação (ex.: setor financeiro) ou a política interna de cada organização, mas não decorre do uso do HTTPS.

NÃO CAIA NESSA!

A banca mistura dois conceitos que o candidato tende a associar: HTTPS (criptografia de trânsito) e autenticação multifator (verificação de identidade). O erro está em afirmar que o 2FA é obrigatório em sites HTTPS — o protocolo não exige isso. Lembre-se: HTTPS protege o canal, não o acesso.

Alternativa E — ❌ Incorreta ⟵ GABARITO

A afirmativa está errada porque o HTTPS não torna obrigatória a autenticação de duplo fator. O HTTPS é um protocolo de comunicação segura que criptografa os dados em trânsito, mas não define requisitos de autenticação do usuário. A autenticação multifator é uma medida de segurança adicional que pode ser adotada pelo site, mas não é imposta pelo protocolo. Portanto, a afirmação de que o 2FA é "uma forma obrigatória de autenticação em sites acessados por meio do protocolo HTTPS" é falsa.

Gabarito: letra E (ERRADO).

Link permanente: /questoes/ce388767